Samba 3.0.37 EnumPrinters 堆内存溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>分析来自 知道创宇安全研究团队 &nbsp;niubl:2015.5.20</p><h4>一、Samba 介绍</h4><p>Samba 是在 Linux 和 UNIX 系统上实现 SMB 协议的一个免费软件,由服务器及客户端程序构成。SMB(Server Messages Block,信息服务块)是一种在局域网上共享文件和打印机的一种通信协议,它为局域网内的不同计算机之间提供文件及打印机等资源的共享服务。SMB协议是客户机/服务器型协议,客户机通过该协议可以访问服务器上的共享文件系统、打印机及其他资源。通过设置 “NetBIOS over TCP/IP” 使得 Samba 不但能与局域网络主机分享资源,还能与全世界的电脑分享资源。</p><p>Samba 由两个主要程序组成,它们是 smbd 和 nmbd。这两个守护进程在服务器启动到停止期间持续运行,功能各异。smbd 和 nmbd 使用的全部配置信息全都保存在smb.conf 文件中。smb.conf 向 smbd 和 nmbd 两个守护进程说明输出什么以便共享,共享输出给谁及如何进行输出。</p><p>Samba 提供了基于 CIFS 的四个服务:文件和打印服务、授权与被授权、名字解析、浏览服务。前两项服务由 smbd 提供,后两项服务则由 nmbd 提供。 简单地说,smbd 进程的作用是处理到来的 SMB 软件包,为使用该软件包的资源与 Linux 进行协商,nmbd 进程使主机(或工作站)能浏览 Linux 服务器。</p><h4>二、Samba 安装</h4><p><strong>Samba 官网:</strong><a href="https://www.samba.org/">https://www.samba.org/</a></p><p><strong>下载:</strong><a href="https://download.samba.org/pub/samba/stable/samba-3.0.37.tar.gz">https://download.samba.org/pub/samba/stable/samba-3.0.37.tar.gz</a></p><p><strong>安装相关库:</strong></p><p>sudo apt-get install...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息